国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

如何用IIS建立高安全性Web服務器

發(fā)布時間:  2012/5/29 18:19:48

IIS(Internet Information Server)作為當今流行的之一,提供了強大的Internet和Intranet服務功能,如何加強IIS的安全機制,建立一個高安全性能的,已成為IIS設置中不可忽視的重要組成部分。

本文將通過以下兩個方面來闡述加強IIS安全機制的方法。

一、 以Windows NT的安全機制為基礎

作為運行在 Windows NT環(huán)境下的IIS,其安全性也應建立在Windows NT安全性的基礎之上。

1.應用NTFS文件系統(tǒng)

NTFS可以對文件和目錄進行管理,而FAT(文件分配表)文件系統(tǒng)只能提供共享級的安全,建議在安裝Windows NT時使用NTFS系統(tǒng)。

2.共享權限的修改

在缺省情況下,每建立一個新的共享,其everyone用戶就能享有“完全控制”的共享權限,因此,在建立新共享后要立即修改everyone缺省權限。

3.為系統(tǒng)管理員賬號更名

域用戶管理器雖可限制猜測口令的次數(shù),但對系統(tǒng)管理員賬號卻用不上,這可能給非法用戶帶來攻擊管理員賬號口令的機會,通過域用戶管理器對管理員賬號更名不失為一種好辦法。具體設置如下:

(1) 啟動“域用戶管理器”;

(2) 選中管理員賬號;

(3) 啟動“用戶”選單下的“重命名”對其進行修改。

4.廢止TCP/IP上的NetBIOS

管理員可以通過構造目標站NetBIOS名與其IP地址之間的映像,對Internet上的其他億恩科技服務器進行管理,非法用戶也可從中找到可乘之機。如果這種遠程管理不是必須的,應立即廢止(通過網(wǎng)絡屬性的綁定選項,廢止NetBIOS與TCP/IP之間的綁定)。
 

二、 設置IIS的安全機制

1.安裝時應注意的安全問題

(1)避免安裝在主域控制器上

在安裝IIS之后,將在安裝的計算機上生成IUSR_Computername匿名賬戶,該賬戶被添加到域用戶組中,從而把應用于域用戶組的訪問權限提供給訪問的每個匿名用戶,這不僅給IIS帶來巨大的潛在危險,而且還可能牽連整個域資源的安全,要盡可能避免把IIS安裝在域控制器上,尤其是主域控制器。

(2)避免安裝在系統(tǒng)分區(qū)上

把IIS安放在系統(tǒng)分區(qū)上,會使系統(tǒng)文件與IIS同樣面臨非法訪問,容易使非法用戶侵入系統(tǒng)分區(qū)。

2.用戶控制的安全性

(1)匿名用戶

安裝IIS后產(chǎn)生的匿名用戶IUSR_Computername(密碼隨機產(chǎn)生),其匿名訪問給帶來潛在的安全性問題,應對其權限加以控制。如無匿名訪問需要,可取消Web的匿名服務。具體方法:

①啟動ISM(Internet Server Manager);

②啟動WWW服務屬性頁;

③取消其匿名訪問服務。

(2)一般用戶

通過使用數(shù)字與字母(包括大小寫)結合的口令,提高修改密碼的頻率,封鎖失敗的登錄嘗試以及賬戶的生存期等對一般用戶賬戶進行管理。

3.登錄認證的安全性

IIS億恩科技服務器提供對用戶三種形式的身份認證。

匿名訪問:不需要與用戶之間進行交互,允許任何人匿名訪問站點,在這三種身份認證中的安全性是最低的。

基本(Basic)驗證:在此方式下用戶輸入的用戶名和口令以明文方式在網(wǎng)絡上傳輸,沒有任何加密,非法用戶可以通過網(wǎng)上監(jiān)聽來攔截數(shù)據(jù)包,并從中獲取用戶名及密碼,安全性能一般。

Windows NT請求/響應方式:瀏覽器通過加密方式與IIS億恩科技服務器進行交流,有效地防止了竊聽者,是安全性比較高的認證形式。這種方式的缺點是只有IE3.0及以上版本才支持。

4.訪問權限控制

(1)文件夾和文件的訪問權限:安放在NTFS文件系統(tǒng)上的文件夾和文件,一方面要對其權限加以控制,對不同的用戶組和用戶進行不同的權限設置;另外,還可利用NTFS的審核功能對某些特定用戶組成員讀文件的企圖等方面進行審核,有效地通過監(jiān)視如文件訪問、用戶對象的使用等發(fā)現(xiàn)非法用戶進行非法活動的前兆,及時加以預防制止。具體方法:

①啟動“域用戶管理器”;

②啟動“規(guī)則”選單下的“審核”選項;

③設置“審核規(guī)則”。

(2)WWW目錄的訪問權限:已經(jīng)設置成Web目錄的文件夾,可以通過操作Web站點屬性頁實現(xiàn)對WWW目錄訪問權限的控制,而該目錄下的所有文件和子文件夾都將繼承這些安全性。WWW服務除了提供NTFS文件系統(tǒng)提供的權限外,還提供讀取權限,允許用戶讀取或下載WWW目錄中的文件;執(zhí)行權限,允許用戶運行WWW目錄下的程序和腳本。具體設置方法:

①啟動ISM(Internet億恩科技服務器管理器);

②啟動Web屬性頁并選擇“目錄”選項卡;

③選擇WWW目錄;

④選擇“編輯屬性”中的“目錄屬性”進行設置。
 

5.IP地址的控制

IIS可以設置允許或拒絕從特定IP發(fā)來的服務請求,有選擇地允許特定節(jié)點的用戶訪問服務,你可以通過設置來阻止除指定IP地址外的整個網(wǎng)絡用戶來訪問你的。具體設置:

(1) 啟動ISM(Internet億恩科技服務器管理器);

(2) 啟動Web屬性頁中“高級”選項卡;

(3) 進行指定IP地址的控制設置。

6.端口安全性的實現(xiàn)

對于IIS服務,無論是WWW站點、FTP站點,還是NNTP、SMTP服務等都有各自監(jiān)聽和接收瀏覽器請求的TCP端口號(Post),一般常用的端口號為:WWW是80,F(xiàn)TP是21,SMTP是25,你可以通過修改端口號來提高IIS億恩科技服務器的安全性。如果你修改了端口設置,只有知道端口號的用戶才可以訪問,但用戶在訪問時需要指定新端口號。

7.IP轉(zhuǎn)發(fā)的安全性

IIS服務可提供IP數(shù)據(jù)包轉(zhuǎn)發(fā)功能,此時,充當路由器角色的IIS億恩科技服務器將會把從Internet接口收到的IP數(shù)據(jù)包轉(zhuǎn)發(fā)到內(nèi)部網(wǎng)中,禁用這一功能不失為提高安全性的好辦法。具體設置如下:

(1) 啟動“網(wǎng)絡屬性”并選擇“協(xié)議”選項卡;

(2) 在TCP/IP屬性中去掉“路由選擇”。

8.SSL安全機制

IIS的身份認證除了匿名訪問、基本驗證和Windows NT請求/響應方式外,還有一種安全性更高的認證:通過SSL(Security Socket Layer)安全機制使用數(shù)字證書。

SSL(加密套接字協(xié)議層)位于HTTP層和TCP層之間,建立用戶與億恩科技服務器之間的加密通信,確保所傳遞信息的安全性。SSL是工作在公共密鑰和私人密鑰基礎上的,任何用戶都可以獲得公共密鑰來加密數(shù)據(jù),但解密數(shù)據(jù)必須要通過相應的私人密鑰。使用SSL安全機制時,首先客戶端與億恩科技服務器建立連接,億恩科技服務器把它的數(shù)字證書與公共密鑰一并發(fā)送給客戶端,客戶端隨機生成會話密鑰,用從億恩科技服務器得到的公共密鑰對會話密鑰進行加密,并把會話密鑰在網(wǎng)絡上傳遞給億恩科技服務器,而會話密鑰只有在億恩科技服務器端用私人密鑰才能解密,這樣,客戶端和億恩科技服務器端就建立了一個惟一的安全通道。具體步驟如下:

(1) 啟動ISM并打開Web站點的屬性頁;

(2) 選擇“目錄安全性”選項卡;

(3) 單擊“密鑰管理器”按鈕;

(4) 通過密鑰管理器生成密鑰對文件和請求文件;

(5) 從身份認證權限中申請一個證書;

(6) 通過密鑰管理器在億恩科技服務器上安裝證書;

(7) 激活Web站點的SSL安全性。

建立了SSL安全機制后,只有SSL允許的客戶才能與SSL允許的Web站點進行通信,并且在使用URL資源定位器時,輸入https:// ,而不是http:// 。

SSL安全機制的實現(xiàn),將增大系統(tǒng)開銷,增加了億恩科技服務器CPU的額外負擔,從而降低了系統(tǒng)性能,在規(guī)劃時建議僅考慮為高敏感度的Web目錄使用。另外,SSL客戶端需要使用IE 3.0及以上版本才能使用。


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    在线视频日韩欧美| 五月天婷婷亚洲| 老司机久久精品| 欧美自拍小视频| 久久久久久久久久久免费视频| 国产在线视频在线| 国产成人一二三区| 日韩久久久久久久久久久久| 97免费视频观看| 日韩av在线播放不卡| 男人插女人视频在线观看| 欧美大片在线播放| 99色这里只有精品| 欧美视频在线观看网站 | 国产手机视频在线观看| xxx国产在线观看| 亚洲黄色av片| 青青草原国产免费| 国产欧美123| 无码专区aaaaaa免费视频| 国产午夜福利100集发布| 免费看一级大黄情大片| 国产l精品国产亚洲区久久| 成熟老妇女视频| av丝袜天堂网| 国产三级精品三级在线| 青青草原网站在线观看| 天堂а√在线中文在线| 欧美 日本 亚洲| 国产高潮免费视频| 日本特黄在线观看| 国产自产在线视频| 丁香婷婷激情网| 日本一二三区在线| 色欲色香天天天综合网www| 欧美黄色免费影院| 在线黄色免费看| 永久免费看av| 国内外成人免费激情视频| 一起操在线视频| 国内少妇毛片视频| av丝袜天堂网| 国产日韩第一页| 国模吧无码一区二区三区| jizz大全欧美jizzcom| 99久久99久久精品| 人妻内射一区二区在线视频| 亚洲第一成肉网| 国产不卡一区二区视频| 人妻丰满熟妇av无码区app| 国产农村妇女精品久久| aa在线观看视频| 亚洲免费黄色网| 水蜜桃色314在线观看| 91国内在线播放| 激情五月婷婷六月| 性欧美videossex精品| 欧美精品在欧美一区二区| 激情网站五月天| 亚洲一区 在线播放| 日韩精品一区二区三区不卡| 99精品视频网站| 日韩一级免费在线观看| 日韩精品免费一区| 天天干天天爽天天射| 丝袜人妻一区二区三区| 色呦色呦色精品| 久草青青在线观看| 免费看日b视频| 国产精品区在线| 久久成人免费观看| 国产又黄又爽免费视频| 91淫黄看大片| 国产免费黄色小视频| 一道本在线观看视频| av在线无限看| 亚洲美免无码中文字幕在线| 91亚洲一区二区| 国产激情在线观看视频| 你懂的av在线| 国产精品igao激情视频| 亚洲综合123| 国产又大又黄又粗的视频| 国产 日韩 欧美在线| 久久综合在线观看| 色免费在线视频| 亚洲精品中文字幕无码蜜桃| 国产二级片在线观看| 屁屁影院ccyy国产第一页| 肉色超薄丝袜脚交| 中文字幕66页| 亚洲成人av免费看| 黄色国产精品视频| 日本毛片在线免费观看| 免费看毛片的网址| 成人av在线不卡| 欧美a级免费视频| www.69av| 美女黄色片网站| 伊人成人免费视频| 午夜免费一级片| 欧美午夜精品理论片| 亚洲一级片网站| 欧美大尺度做爰床戏| 久草在在线视频| 亚洲国产精品毛片av不卡在线| 人妻有码中文字幕| 激情综合网婷婷| 色综合av综合无码综合网站| 狠狠97人人婷婷五月| 人妻久久久一区二区三区| 国产一级做a爰片久久毛片男| 成人高清dvd| 国产女教师bbwbbwbbw| 福利视频免费在线观看| 成人性免费视频| 久久国产亚洲精品无码| 哪个网站能看毛片| 国产福利影院在线观看| 狠狠操狠狠干视频| 天天干天天色天天干| 亚洲第一精品区| 国产片侵犯亲女视频播放| 日日摸日日碰夜夜爽无码| 日本网站免费在线观看| www黄色av| 杨幂毛片午夜性生毛片| 日韩av自拍偷拍| 日韩不卡一二区| www.在线观看av| 九色在线视频观看| 我看黄色一级片| 亚洲综合123| 欧美黑人在线观看| 成人免费观看视频在线观看| 色七七在线观看| 亚洲制服中文字幕| 国内少妇毛片视频| 成人三级视频在线播放| 伊人色在线观看| 国内自拍中文字幕| a√天堂在线观看| 欧美三级午夜理伦三级富婆| 欧美日韩一区二区三区电影| 99久久国产综合精品五月天喷水| 可以免费观看av毛片| 久久婷五月综合| www成人免费| caoporn超碰97| 潘金莲一级淫片aaaaaa播放1| 免费看国产曰批40分钟| 欧美在线aaa| 青青青青在线视频| 人人爽人人av| 五月天激情图片| 免费观看精品视频| 国产精品久久久久久久99| 国产av人人夜夜澡人人爽麻豆| 国产福利影院在线观看| 三年中文高清在线观看第6集| 日本免费不卡一区二区| 最新免费av网址| 99精品在线免费视频| 日本黄大片一区二区三区| 9色视频在线观看| 欧美精品成人网| 路边理发店露脸熟妇泻火| 日本三区在线观看| 91视频成人免费| 99视频在线免费| 无码日本精品xxxxxxxxx| 亚洲欧洲日本精品| 黄色一级在线视频| 免费不卡av网站| 北条麻妃在线一区| 日本男女交配视频| 在线视频日韩欧美| 99免费视频观看| 欧美中日韩在线| 五月花丁香婷婷| 国产成人精品视频ⅴa片软件竹菊| 男人日女人的bb| 看看黄色一级片| 色一情一乱一伦一区二区三区日本| 国产精品三级一区二区| 亚洲一二三不卡| 中文字幕在线导航| 国模无码视频一区二区三区| eeuss中文| 爱爱爱爱免费视频| 欧美在线观看视频网站| 免费看毛片的网址| 色爽爽爽爽爽爽爽爽| 日本黄大片一区二区三区| 欧美日韩亚洲第一| 久久久久久免费看| 久青草视频在线播放| 免费观看黄色的网站| 加勒比av中文字幕| 性欧美1819|